چرا واتساپ به سمت رمزگذاری دوطرفه رفت؟
واتساپ، نرمافزار همراهی که با بیش از یک میلیارد کاربر فعال، محبوبترین نرمافزار پیامرسان جهان به حساب میآید، قابلیت رمزگذاری دو طرفه را برای تمامی نسخههای iOS، اندروید، ویندوزفون، بلکبری و حتی گوشیهای تولیدی نوکیا فعال کرده است.
با فعالسازی این قابلیت، تمامی پیامهایی که در قالب متن، عکس، ویدئو و فایل میان کاربران رد و بدل میشوند از امنیت کامل برخوردار خواهند شد و به جز فرستنده و گیرنده، امکان دسترسی به محتویات برای هیچ شخص، سازمان و یا شرکتی، حتی کارکنان واتساپ وجود نخواهد داشت.
این در حالی است که در خصوص مناقشه اپل و FBI، مدیرعامل و موسس واتساپ، Jan Koum صراحتا با به زبان آوردن این جمله که “آزادی ما در گرو این موضوع است” از سیستم رمزگذاری شرکت اپل پشتیبانی کرده بود. با این تفاسیر، بد نیست در ادامه نگاهی عمیقتر به سیستم رمزگذاری مورد استفاده شرکت واتساپ و تاثیرات آن بر تجربه کاربران داشته باشیم.
رمزگذاری دوطرفه چیست؟
رمزگذاری دو طرفه یا End-to-End راهکاری ایمن برای بسترسازی مکالمات میان کاربران، با در نظر داشتن این مهم است که تنها افراد حاضر در فرایند مکالمه (دو سمت مکالمه) میتوانند به پیامهای ردوبدل شده دسترسی داشته باشند. با این تفاسیر، نفوذگران، مجرمان سایبری، شرکتهای مخابراتی، سرویسدهندگان اینترنتی و حتی دولتها هم به این پیامها دسترسی نخواهند داشت. از این مهمتر، حتی شرکتی که نرمافزار و سرویس ویژه برقراری این ارتباطات را عرضه کرده نیز به این پیامها دسترسی نداشته و نمیتواند اطلاعات کاربران را در اختیار شرکتها و یا دولتها قراردهد.
با استفاده از این راهکار، به جای ارسال دادهها به صورت معمول، دادهها به صورتی رمزگذاری میشوند که برای بازکردن قفل آنها به کلیدی که تنها روی دستگاه ارسالکننده و دریافتکننده پیام وجود دارد، نیاز خواهد بود. این کلیدها موقتی بوده و با رمزگشایی دادهها، ناپدید میشوند. از این رو امکان استفاده مجدد از آنها وجود نخواهد داشت.
رمزگذاری واتساپ چگونه پیادهسازی شده است؟
بد نیست بدانید شرکت واتساپ پیش از این نیز تا اندازهای از سیستم رمزگذاری در ارائه سرویسهای خود استفاده میکرده است. به عنوان مثال، رمزگذاری پیامهای متنی این شرکت از نوامبر 2014 کلید خورده بود. با این وجود، واتساپ در طول دو سال گذشته همکاریهای ویژهای را با گروه نرمافزاری Open Whiper Systems انجام داده تا رمزگذاری دو طرفه روی تمامی پلتفرمها و برای تمامی انواع روشهای ارتباطی قابل استفاده شود. بر این پایه، احتمالا ظرف یکی دو روز آینده پیامی را در نرمافزار واتساپ خود دریافت مشاهده خواهید کرد که خبر از در دسترس قرارگرفتن این قابلیت میدهد.
Koum در پستی که در فیسبوک منتشر کرده اینگونه به موضوع رمزگذاری دادهها اشاره میکند: ” حالا تمامی پیغامها، عکسها، ویدئوها، فایلها و پیامهای صوتی که رد و بدل میکنید، در صورت استفاده از جدیدترین نسخه نرمافزار واتساپ بهطور پیشفرض رمزگذاری خواهند شد. حتی مکالمات گروهی و تماسهای صوتی شما نیز رمزگذاری میشوند.”
تاثیر رمزگذاری دادهها روی تجربه کاربران چیست؟
در نظر داشته باشید که اعمال سیاست رمزگذاری دادهها هیچ تاثیر محسوسی روی استفاده روزمره شما از این نرمافزار پیامرسان نخواهد داشت اما این سیاست جدید، واتساپ را به یکی از امنترین روشهای موجود بهمنظور برقراری ارتباطات الکترونیکی تبدیل خواهد کرد. رمزگذاری دادهها باعث خواهد شد با اطمینان بیشتری به تبادل ایدهها و یا اطلاعات حساس و شخصی بپردازید.
برایان اکتون، از تیم پایهگذار شرکت واتساپ در مصاحبه با مجله Wired در این خصوص میگوید:
” تولید و عرضه محصولات ایمن، امنیت بیشتر جهانی را هم به همراه خواهد داشت اما افراد زیادی در بدنه دولت حضور دارند که با این امر موافق نیستند.”
آیا فیسبوک و واتساپ با مقامات دولتی تعامل دارند؟
بهمنظور پاسخگویی به این پرسش بدنیست به جدیدترین گزارش شفافسازی منتشر شده توسط فیسبوک اشارهای داشته باشیم. بر مبنای این گزارش، مقامات دولتی بریتانیا در بازه زمانی ژانویه تا ژوئن 2015 چیزی در حدود 3384 درخواست برای در انتشار دادههای کاربران را به این شرکت ارسال کردهاند که این رقم در مقایسه با مدت مشابه سال 2014 میلادی، افزایش 37 درصدی را نشان میدهد.
مطمئنا سیاست فیسبوک در خصوص واتساپ نیز کاملا مشابه خواهد بود اما این شرکت برای اینکه از نگرانی کاربران بکاهد عنوان کرده در 78 درصد درخواستهای دریافتی از دولت، با حساسیت و وسواس ویژهای پاسخ را در اختیار مقامات قرار داده است. با این اوصاف باید منتظر ماند و دید آیا در رمزگذاری دو طرفه مورد استفاده واتساپ، راه دررویی برای تعامل با مقامات دولتی پیشبینی شده یا اینکه فیسبوک مجبور به اتخاذ سیاستی جدید، همانند آنچه اپل در مقابل FBI در پیش گرفت خواهد شد؟
منبع : آی تی ایران